C'est pas comme si les pilotes de TPM existent depuis plusieurs années sous Linux et que le patch d'IBM mettant en œuvre IMA (Integrity Measurment Infrastructure, ce qui permet de pleinement exploiter les TPM) à été intégré dans le noyau[1] dans sa version 2.6.30.
Mais c'est pas demain la veille que l'on verra apparaître des DRM à base de TPM car c'est beaucoup trop complexe. Cela nécessiterait de construire une base complète contenant tous les hash de toutes les configurations d'ordinateurs ainsi que tous les hash de toutes les versions de programmes et bibliothèques qui seraient autorisés à utiliser le média. Ce qui est, on peut le dire, impossible. D'ailleurs, les TPM n'ont pas été conçu pour être utilisé comme DRM à la base.
Déployé correctement, un TPM n'est actuellement utile qu'en entreprise pour autoriser l'accès à une ou plusieurs ressources (le réseau, une base de données, ...) ou pour chiffrer des données, bref ce genre de chose.
En plus l'algorithme SHA-1 s'est pris un coup dans la gueule[2][3] récemment, mettant en doute ça fiabilité. Et tous les TPM se basent entièrement sur cet algorithme...
# Pas de panique
Posté par ErrTu . En réponse au journal des DRM dans OpenSolaris ? Quid de Linux ?. Évalué à 8.
Mais c'est pas demain la veille que l'on verra apparaître des DRM à base de TPM car c'est beaucoup trop complexe. Cela nécessiterait de construire une base complète contenant tous les hash de toutes les configurations d'ordinateurs ainsi que tous les hash de toutes les versions de programmes et bibliothèques qui seraient autorisés à utiliser le média. Ce qui est, on peut le dire, impossible. D'ailleurs, les TPM n'ont pas été conçu pour être utilisé comme DRM à la base.
Déployé correctement, un TPM n'est actuellement utile qu'en entreprise pour autoriser l'accès à une ou plusieurs ressources (le réseau, une base de données, ...) ou pour chiffrer des données, bref ce genre de chose.
En plus l'algorithme SHA-1 s'est pris un coup dans la gueule[2][3] récemment, mettant en doute ça fiabilité. Et tous les TPM se basent entièrement sur cet algorithme...
[1] https://linuxfr.org//2009/06/10/25555.html « Le noyau Linux 2.6.30 est disponible »
[2] http://linuxfr.org/2005/02/16/18319.html « SHA-1 aurait été cassé »
[3] https://linuxfr.org//2009/05/09/25437.html « Nouvelles attaques sur SHA-1 : Debian pourrait migrer vers SHA-2 »